PT-2021-20037 · Xen+1 · Xen+1

James Mccoy

·

Publicado

2021-01-26

·

Atualizado

2022-04-26

·

CVE-2021-3308

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Xen 4.12.3 a 4.12.4
Versões do Xen 4.13.1 a 4.14.x
Descrição
Foi descoberta uma falha no Xen em que um convidado HVM x86 com dispositivos PCI pass-through pode forçar a alocação de todos os vetores IDT no sistema ao reiniciar-se com os recursos MSI ou MSI-X habilitados e as entradas configuradas. Isso pode levar ao esgotamento dos vetores no sistema, impedindo que outros dispositivos PCI pass-through funcionem corretamente. Vírus HVM com dispositivos PCI pass-through podem lançar um ataque de Negação de Serviço (DoS) afetando a passagem de dispositivos PCI para outros vírus ou para o domínio de hardware, o que pode afetar todo o host.
Recomendações
Para as versões do Xen 4.12.3 a 4.12.4, considere desativar o recurso de passagem de PCI para vírus HVM a fim de prevenir o ataque de Negação de Serviço (DoS).
Para as versões do Xen 4.13.1 a 4.14.x, considere restringir o uso dos recursos MSI ou MSI-X para convidados HVM a fim de minimizar o risco de esgotamento de vetores.
Como solução temporária, considere desativar as entradas MSI e MSI-X para convidados HVM até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-3308
SUSE-SU-2021:1023-1
SUSE-SU-2021:1028-1
SUSE-SU-2021:1460-1
SUSE-SU-2021:2955-1
SUSE-SU-2021_1460-1

Produtos afetados

Suse
Xen